الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

ثغرة غير مُرقّعة في موجهات Calix تتيح تجاوز NAT وكشف أجهزة الشبكات الداخلية

الأمن السيبراني

ثغرة غير مُرقّعة في موجهات Calix تتيح تجاوز NAT وكشف أجهزة الشبكات الداخلية

تسمح ثغرة CVE-2026-75501 في موجهات Calix GS7 XGS لمهاجمين عن بُعد وغير موثّقين بإنشاء قواعد تحويل منافذ عبر واجهة UPnP المكشوفة، ما قد يعرّض كاميرات وأجهزة NAS وواجهات الإدارة للإنترنت. لا يتوفر تصحيح حتى وقت النشر، وتوصي CERT/CC بتعطيل UPnP أو طلب ذلك من مزود الخدمة.

2026-08-24

استغلال نشط لثغرتين تتجاوزان المصادقة في إضافة miniOrange لمواقع WordPress

الأمن السيبراني

استغلال نشط لثغرتين تتجاوزان المصادقة في إضافة miniOrange لمواقع WordPress

يراقب الباحثون محاولات استغلال ثغرتين حرجتين في إضافة miniOrange SAML 2.0 Single Sign-On قد تتيحان تزوير استجابات SAML وتسجيل الدخول بحسابات مسؤولي WordPress. وتشمل الإصلاحات جميع الإصدارات المجانية والمدفوعة، لكن الإصدارات المدفوعة لا تعرض تنبيهات تحديث داخل لوحة الإدارة.

2026-08-24

CISA تمنح الوكالات الأميركية ثلاثة أيام لترقيع ثغرة مستغلة في Zimbra

الأمن السيبراني

CISA تمنح الوكالات الأميركية ثلاثة أيام لترقيع ثغرة مستغلة في Zimbra

أمرت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية الوكالات المدنية الفدرالية بتأمين خوادم Zimbra خلال ثلاثة أيام ضد ثغرة تنفيذ أوامر عن بُعد مستغلة فعلياً. وتشير بيانات Shadowserver إلى رصد أكثر من 270 نسخة مخترقة، فيما يتجاوز عدد خوادم Zimbra المكشوفة على الإنترنت 12 ألفاً.

2026-08-24

ReliaQuest: هجوم انتحال وسرقة بيانات فشل في تجاوز ضوابط الثقة بالجهاز

الأمن السيبراني

ReliaQuest: هجوم انتحال وسرقة بيانات فشل في تجاوز ضوابط الثقة بالجهاز

أكدت ReliaQuest أن أحد موظفيها أدخل بياناته في صفحة SSO مزيفة بعد استهدافه بمكالمات انتحال، ما منح المهاجم وصولاً مؤقتاً للقراءة فقط إلى لوحة الهوية. وقالت الشركة إن ضوابط الثقة بالأجهزة منعت الوصول إلى التطبيقات والأنظمة وبيانات العملاء، بينما نسبت مجموعة ShinyHunters الهجوم إلى نفسها دون تأكيد نهائي من ReliaQuest.

2026-08-24

هجوم عبر سلسلة التوريد يحوّل وحدات الترفيه في السيارات إلى عقد شبكة وكيلة

الأمن السيبراني

هجوم عبر سلسلة التوريد يحوّل وحدات الترفيه في السيارات إلى عقد شبكة وكيلة

استخدمت مجموعة MoYu تطبيق تحديث شرعياً تابعاً لمزوّد صيني لوحدات رأس تعمل بنظام أندرويد، ونشرت برمجية JarService التي تستغل الأجهزة في شبكة وكيلة وعمليات احتيال إعلاني. وتقول Kaspersky إن DoFun عالجت المشكلة بعد إبلاغها بها، بينما لا تزال آلية الاختراق الأولية غير واضحة.

2026-08-22

Cloudflare تطلق Bot Preference Sync لمزامنة تفضيلات روبوتات الذكاء الاصطناعي مع robots.txt

الأمن السيبراني

Cloudflare تطلق Bot Preference Sync لمزامنة تفضيلات روبوتات الذكاء الاصطناعي مع robots.txt

أعلنت Cloudflare عن Bot Preference Sync، وهي ميزة تُحدّث ملف robots.txt تلقائياً وفق إعدادات الموقع الخاصة بروبوتات البحث والوكلاء والتدريب. ستتوفر الميزة لجميع العملاء، من الخطة المجانية إلى Enterprise، مع إبقاء خيار تعطيل المزامنة متاحاً.

2026-08-21

هجمات إلكترونية متتالية تضرب شركات الأجهزة الطبية خلال 2026

الأمن السيبراني

هجمات إلكترونية متتالية تضرب شركات الأجهزة الطبية خلال 2026

شهد قطاع الأجهزة الطبية خلال 2026 سلسلة من الهجمات الإلكترونية التي طالت Stryker وMedtronic وAbbott وIntuitive Surgical وشركات أخرى. وتراوحت الآثار بين تعطيل التصنيع والشحن وتسريب بيانات المرضى والموظفين، بينما لا تزال بعض الشركات تتعامل مع تبعات الحوادث.

2026-08-21

مئات مفاتيح AWS المسربة تمنح سيطرة كاملة على حسابات شركات

الأمن السيبراني

مئات مفاتيح AWS المسربة تمنح سيطرة كاملة على حسابات شركات

كشف Truffle Security أن أكثر من 9300 مفتاح وصول لـAWS ظل نشطاً وقابلاً للاستخدام بعد نشره علناً، بينها مفاتيح جذر وحسابات بصلاحيات إدارية كاملة. وقد يتيح هذا التعرض للمهاجمين الوصول إلى البيانات والخوادم، إنشاء حسابات خفية، أو تشغيل أدوات تعدين ترفع تكاليف الشركات.

2026-08-21

مختبر حكومي أمريكي يحقق في مخاطر أمنية محتملة لمستشعرات ليدار صينية

الأمن السيبراني

مختبر حكومي أمريكي يحقق في مخاطر أمنية محتملة لمستشعرات ليدار صينية

يجري Idaho National Laboratory مراجعة أمنية لمستشعرات ليدار صينية قد تستخدمها مركبات كهربائية وذاتية القيادة في الولايات المتحدة، وسط ضغوط تشريعية لحظرها. ويركز التحقيق على احتمال استغلال المستشعرات لتعطيل المركبات أو جمع بيانات تفصيلية عن محيطها.

2026-08-21

برمجية SynkLoader الخبيثة تستغل حملات تصيد عبر Microsoft Teams لسرقة كلمات المرور

الأمن السيبراني

برمجية SynkLoader الخبيثة تستغل حملات تصيد عبر Microsoft Teams لسرقة كلمات المرور

رصدت Expel برمجية خبيثة جديدة باسم SynkLoader تُوزَّع عبر انتحال موظفي دعم تقنية المعلومات في Microsoft Teams، وتستخدم شاشة قفل مزيفة لسرقة كلمات مرور Windows. تجمع البرمجية بين أدوات للاستطلاع، والاستمرارية، والتحكم عن بُعد، وربما تُستخدم تمهيداً لهجمات فدية.

2026-08-21

اختراق يكشف بيانات موظفين ومتقدمين لوظائف في مستشفى SickKids الكندي

الأمن السيبراني

اختراق يكشف بيانات موظفين ومتقدمين لوظائف في مستشفى SickKids الكندي

أعلن مستشفى الأطفال في تورونتو SickKids أن ثغرة في برنامج تابع لجهة خارجية أدت إلى وصول غير مصرح به إلى معلومات شخصية تخص بعض الموظفين الحاليين والسابقين ومتقدمي الوظائف. وقال المستشفى إن أنظمته السريرية وسجلات المرضى لم تتأثر، فيما لا يزال نطاق الحادث قيد التحقيق.

2026-08-21

مهاجمون يستغلون رسائل ترحيب خوادم FTP لتوزيع برمجيتين خبيثتين على Windows

الأمن السيبراني

مهاجمون يستغلون رسائل ترحيب خوادم FTP لتوزيع برمجيتين خبيثتين على Windows

رصد باحثون حملة تستخدم رسائل الترحيب في خوادم FTP لإخفاء أوامر تُسلّم حصانَي طروادة للوصول عن بُعد E4del وPINHOLE. تبدأ العدوى غالباً برسائل تصيد وملفات ZIP تتضمن ملفات اختصار LNK، فيما يوفر تقرير SOCRadar مؤشرات اختراق للمساعدة في كشف البنية التحتية والأجهزة المصابة.

2026-08-21

Microsoft تكشف استغلال ثغرة حرجة في منصة Entra ID وتؤكد معالجتها بالكامل

الأمن السيبراني

Microsoft تكشف استغلال ثغرة حرجة في منصة Entra ID وتؤكد معالجتها بالكامل

أصلحت Microsoft ثغرة حرجة بأقصى مستوى خطورة في منصة Entra ID، وقالت إن مهاجمين استغلوها في هجمات قبل نشر تفاصيل إضافية عنها. وتؤكد الشركة أن التحديث اكتمل من جانبها ولا يتطلب أي إجراء من مستخدمي الخدمة.

2026-08-21

ثغرة حرجة في Elementor Pro تتيح تنفيذ أوامر عن بُعد على مواقع WordPress

الأمن السيبراني

ثغرة حرجة في Elementor Pro تتيح تنفيذ أوامر عن بُعد على مواقع WordPress

تسمح ثغرة في وحدة رفع الملفات لدى Elementor Pro، المعرّفة بالرمز CVE-2026-32475، برفع ملفات PHP خبيثة وتنفيذها على الخادم، لكن استغلالها يتطلب إعداداً محدداً للنماذج. صدرت معالجة للمشكلة، وينبغي للمشرفين تحديث الإضافة وفحص الملفات التي رُفعت أثناء فترة التعرض.

2026-08-20

Cloudflare تمنح مستخدمي OAuth تحكماً أدق في صلاحيات التطبيقات

الأمن السيبراني

Cloudflare تمنح مستخدمي OAuth تحكماً أدق في صلاحيات التطبيقات

أضافت Cloudflare إلى OAuth إمكانية تصنيف النطاقات المطلوبة على أنها إلزامية أو اختيارية، ما يتيح للمستخدمين منح التطبيق جزءاً من الصلاحيات فقط أثناء التفويض. ويستفيد المطورون من ذلك في بناء تدفقات موافقة أكثر ارتباطاً بالمهمة وأقل اعتماداً على نموذج القبول الكامل أو الرفض الكامل.

2026-08-20

اختراق حزم Rust يزرع برمجية لسرقة المعلومات على أجهزة المطورين

الأمن السيبراني

اختراق حزم Rust يزرع برمجية لسرقة المعلومات على أجهزة المطورين

اختُرقت حسابات صيانة حزم Rust، ما أدى إلى نشر إصدارات خبيثة من arrayref وحزمتين أخريين وتشغيل برمجية ضارة أثناء عملية التجميع. استهدفت البرمجية بيانات النظام وبيانات اعتماد المتصفحات، ويُنصح المطورون الذين استخدموا الإصدارات المتأثرة خلال نافذة التعرض بإعادة بناء بيئاتهم وتدوير الأسرار.

2026-08-20

برمجية Manic الخبيثة على Android تستخرج البيانات عبر أجهزة مصابة قريبة

الأمن السيبراني

برمجية Manic الخبيثة على Android تستخرج البيانات عبر أجهزة مصابة قريبة

رصدت ThreatFabric برمجية Android خبيثة باسم Manic تجمع بين التجسس والاحتيال المصرفي والتحكم عن بُعد، وتستهدف 169 تطبيقاً على الأقل. وتستطيع البرمجية تمرير البيانات المسروقة عبر أجهزة مصابة قريبة باستخدام Wi‑Fi Direct أو Bluetooth، حتى عندما يكون الجهاز الضحية خارج الإنترنت.

2026-08-20